Şu anda $_SESSION olarak yapıcı mağaza değişkenleri bir sınıf var.
I was told not to store the user_id in $_SESSION, because then a user could change the ID to a one of his liking, and then access the website freely from any account.
Instead, I've stored a session_id and created a table that has links a session_id to a user_id.
Benim soru - bu verileri işlemek için ne kadar zor olduğunu? Ben de proje üzerinde bir mağaza sistemi var, ve ben bir $_SESSION değişkene mağazanın sahibi kimliği gibi şeyler saklamak mümkün olmayacağını fark etti. Bu en azından, veri almak için, veritabanını her sayfayı sorgulama bana yol açacak.
Nasıl güvensiz bu bilgi bu tür saklamak için $_SESSION? Herkes daha iyi bir çözüm var mı?